Epsilon Stealer: профиль вредоносного семейства для Windows

Семейство: Epsilon Stealer
Класс: инфостилер
Раздел: Инфостилеры
Основание публикации: свежие наблюдения не старше 2 дней
Первое наблюдение в текущем наборе: 15.08.2026 20:16
Последнее наблюдение в текущем наборе: 15.08.2026 20:16
Образцов в пакете: 0; IOC: 3

Поведение, распространение и защита​


Что делает
Epsilon Stealer — вредоносное семейство для Windows, классифицируемое как инфостилер. Основное подтверждённое назначение — сбор конфиденциальной информации с заражённых устройств. Доступные данные фиксируют активность, связанную с извлечением данных, однако специфические механизмы сбора (например, кейлоггер или кража паролей из браузеров) в текущих доказательствах не детализированы. Семейство функционирует как полезная нагрузка, ориентированная на компрометацию пользовательских данных.

Как распространяется
Конкретные каналы доставки и методы первичного заражения в доступных источниках не описаны. Известно лишь, что образцы распространяются в виде исполняемых файлов, однако векторы их попадания на систему (фишинг, уязвимости, пиратское ПО) остаются не подтверждёнными.

Как обнаружить

  • Мониторинг появления неизвестных исполняемых файлов в директориях пользователя и временных папках.
  • Анализ исходящего сетевого трафика на предмет аномальных соединений, характерных для отправки собранных данных.
  • Использование сигнатурных решений, обновлённых по свежим хэшам известных образцов семейства.
  • Проверка процессов на наличие подозрительной активности чтения файлов конфигураций и данных приложений.

Что делать при заражении

  1. Немедленно изолировать заражённый хост от сети для предотвращения утечки данных.
  2. Сохранить логи безопасности и сетевую телеметрию для последующего анализа.
  3. Считать все учётные данные и секреты, хранившиеся на системе, скомпрометированными.
  4. Смените пароли и отзовите активные сессии/токены с чистого, незагрязнённого устройства.
  5. Проверьте систему на наличие механизмов закрепления и вторичных нагрузок.
  6. Верните систему в эксплуатацию только после подтверждения её целостности; при невозможности верификации выполните переустановку ОС.

Как снизить риск

  • Регулярно обновлять антивирусные базы и средства защиты конечных точек.
  • Ограничивать права пользователей и применение принципа наименьших привилегий.
  • Контролировать запуск исполняемых файлов из временных директорий и путей загрузки.

Источники​


  1. ThreatFox — IOC Epsilon Stealer
  2. Malpedia — Epsilon Stealer

История обновлений статьи​


  • 16.08.2026 — Опубликована первая версия материала.
 
Назад
Верх Низ